Configuration SSH sur routeur

Routeur Cisco C921-4P

Tout se passe dans le mode configuration terminal, avec cette suite de commandes :

Connexion SSH depuis une machine Linux (Fedora 43)

Certains éléments de connexion SSH qui sont demandés par le routeur peuvent être bloqués sur Linux. De ce fait, il faut modifier quelques éléments de configuration (ici, sur Fedora 43).
Dans le fichier /etc/ssh/ssh_config, on ajoute le contenu suivant à la fin du fichier (pour l'indentation, ne pas utiliser la tabulation, mais 4 espaces) :

Host 192.168.90.138
    KexAlgorithms +diffie-hellman-group1-sha1,diffie-hellman-group14-sha1
    PubkeyAcceptedAlgorithms +ssh-rsa
    PubkeyAcceptedKeyTypes +ssh-rsa
    HostKeyAlgorithms +ssh-rsa
    Ciphers aes256-ctr,3des-cbc

On entre la commande suivante :

update-crypto-policies --set DEFAULT:SHA1



Revision #4
Created 2026-05-02 13:23:27 UTC by SISR
Updated 2026-05-12 10:37:03 UTC by SISR